Mimořádná oprava se týká chyby, která útočníkům umožňuje získat přístup do uživatelských zařízení.
Microsoft ukončil podporu Windows XP před měsícem, čímž skončilo i vydávání opravných bezpečnostních aktualizací. V tomto případě se však společnost rozhodla učinit výjimku, protože zranitelnost byla objevena jen několik dnů po ukončení podpory.
„Přestože již Windows XP nejsou Microsoftem nadále podporovány a skončila doba, po kterou normálně poskytujeme bezpečnostní opravy, rozhodli jsme se vydat opravu pro všechny verze Windows XP,“ napsal Microsoft na oficiálním blogu. „Výjimku jsme učinili s ohledem na krátkou dobu, která uplynula od konce podpory.“
Na chybu byl Microsoft upozorněn počátkem tohoto týdne a nebylo jasné, jestli se opravné aktualizace dočkají i uživatelé zastaralého systému.
Zranitelnost se týká Internet Exploreru verzí 6 až 11 a podle Microsoftu dosud byla zneužita jen k malému množství útoků. Podle statistik společnosti NetMarket Share se chyba týká až 50 % všech internetových prohlížečů po celém světě.
Podle Microsoftu je možné chybu zneužít pomocí speciální webové stránky. Tu když uživatel navštíví, dá tak útočníkům přístup ke svému počítači a současně útočníci získají stejná uživatelská práva jako má on sám. Na druhou stranu musí být uživatel s obsahem na škodlivé webové stránce v přímé interakci.